Ad

CVE-2026-21107

MEDIUM CVSS 4.0: 6,9 EPSS 0.09%
Обновлено 23 сентября 2026
Samsung
Параметр Значение
CVSS 6,9 (MEDIUM)
Уязвимые версии до 4.4.45.5
Устранено в версии 4.4.45.5
Тип уязвимости CWE-787 (Запись за пределами буфера)
Поставщик Samsung
Публичный эксплойт Нет

Запись за пределами памяти в Samsung Notes до версии 4.4.45.5 позволяет локальным злоумышленникам записывать данные в память за пределами области.

Показать оригинальное описание (EN)

Out-of-bounds write in Samsung Notes prior to version 4.4.45.5 allows local attackers to write out-of-bounds memory.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Samsung Notes
cpe:2.3:a:samsung:notes:*:*:*:*:*:*:*:*
— 4.4.45.5